¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

NinjaOne MDM: Primeros pasos en la gestión de dispositivos Apple

Tema

Esta guía describe el proceso de inscripción en NinjaOne Mobile Device Management (MDM) para dispositivos móviles de Apple, incluidos los iPad. Si desea utilizar Apple Business Manager para gestionar los dispositivos, continúe con la configuración siguiendo este artículo y, a continuación, consulte MDM: Sincronización de la inscripción de Apple con ADE / ABM (opcional)

Entorno

  • Gestión de dispositivos móviles de NinjaOne
  • Apple iOS y iPadOS

Descripción

Para obtener una descripción general de todas las funciones de MDM, consulta ¿Qué es la gestión de dispositivos móviles (MDM)?

El MDM de Apple de NinjaOne permite la gestión multitenencia, lo que significa un mayor control sobre los dispositivos móviles con diferentes conexiones desde dentro de NinjaOne.

  • Compatibilidad con múltiples certificados APNs independientes.
  • Varios programas ADE se conectan para admitir diferentes ABM para la inscripción de dispositivos utilizando un único certificado push de APN.
  • Sincronización automatizada de los registros actuales de dispositivos ADE para reflejar las actualizaciones predeterminadas de organización, ubicación y función del dispositivo. 
  • Presentación optimizada de los datos de los dispositivos, como el número de dispositivos relacionados con cada conexión, la disponibilidad y caducidad de las licencias, el ID de usuario y mucho más.
  • La implementación de la gestión de políticas no se limita a cómo se asocian los APN con el dispositivo, lo que significa que hay menos políticas que gestionar en NinjaOne. 
¿Te interesa ver un vídeo relacionado con este proceso? Consulta nuestra biblioteca de vídeos de NinjaOne MDM

Índice

Selecciona una categoría para obtener más información.

Habilitar el registro de dispositivos con APNs

Antes de añadir los dispositivos a NinjaOne y registrarlos en el MDM, debe habilitar la aplicación MDM en la sección Administración e inscribirse en los servicios de notificaciones push de Apple (APNs), lo que requiere un certificado firmado por Apple (las instrucciones se incluyen a continuación). APNs es un servicio en la nube que permite a las aplicaciones de terceros aprobadas e instaladas en dispositivos Apple enviar notificaciones push desde un servidor remoto a los usuarios a través de una conexión segura.

Notas importantes:

  • Los administradores del sistema deben configurar los permisos de un técnico en MDM Connectable para crear nuevos certificados APNs. 
  • Si se inscribe en la Inscripción Automática de Dispositivos (ADE) opcional , debe generar un token para utilizarlo con Apple Business Manager (haga clic aquí para ver las instrucciones).
  • Si no renueva el certificado APNs antes de que caduque dentro del periodo de gracia de 30 días de Apple, NinjaOne MDM no podrá gestionar los dispositivos; estos deberán volver a inscribirse en el software NinjaOne. Además, no se podrán añadir nuevos dispositivos móviles (consulte la captura de pantalla a continuación). Es fundamental no dejar que el certificado APN caduque. Haga clic aquí para saber cómo renovar el certificado APN. 
  • Cada nuevo certificado requiere una clave privada diferente; esto permite la migración de dispositivos a una nueva división de NinjaOne si es necesario. 

Para habilitar la gestión de dispositivos móviles: 

  1. Vaya a Administración > Aplicaciones > Instaladas. Haga clic en NinjaOne Apple MDM y actívelo. 
    mdm apple mutli gif.gif
  2. Permanece en la pestaña del servicio de notificaciones push de Apple y haz clic en Añadir certificado APN.
    APNs_add cert.png
    Se muestra el modal Añadir certificado del servicio de notificaciones push de Apple. 
  3. Haz clic en el botón Descargar archivo en el Paso 1 para obtener la solicitud de firma de certificado (CSR). Se descargará en tu ordenador. 
  4. Haga clic en el hipervínculo azul del Paso 2 en la ventana modal y, a continuación, haga clic en Continuar para ser redirigido al Portal de certificados de Apple.
    APNs cert_download.png
    El portal se abre en una nueva pestaña. 
  5. Introduzca el ID de Apple asignado al dispositivo o cree uno nuevo. Utilice los hipervínculos situados debajo del campo de inicio de sesión para crear una cuenta para nuevos dispositivos. 

    Nota importante: Se recomienda utilizar una cuenta controlada por una organización en lugar de una cuenta de usuario individual. La cuenta debe ser una a la que la organización pueda acceder para garantizar el acceso. Bloquear el acceso a la cuenta causará problemas a la hora de renovar el certificado y obligará a la organización a volver a registrar todos los dispositivos Apple. Aunque se requiere utilizar un ID de Apple y renovar el certificado anualmente, el ID de Apple utilizado para MDM no se utilizará en los dispositivos. 

    apple sign in.png

  6. Introduzca el código de autenticación para continuar.
    Si se realiza correctamente, verá el Portal de certificados Push de Apple.
  7. Haga clic en «Crear un certificado». 
    APNs portal_add cert.png
  8. Lee las condiciones de uso en su totalidad; marca la casilla de verificación situada en la parte inferior de la ventana modal y haz clic en Aceptar.
    accept_terms_of_use.png
  9. Haz clic en «Elegir archivo » para cargar el archivo CSR que descargaste en el paso 3 de esta guía y, a continuación, haz clic en «Cargar».
    upload_csr.png
  10. Haz clic en «Descargar » en Apple para obtener el archivo PEM. 
    apple download pem.png
  11. Vuelve a la plataforma NinjaOne. En la ventana modal «Añadir certificado de servicio de notificaciones push de Apple», haz clic en «Subir archivo » para subir el archivo PEM que descargaste en el paso 10 anterior.
  12. Introduzca el mismo correo electrónico que utilizó para crear el ID de Apple (paso 5) y, a continuación, asigne un nombre al certificado APNs para distinguirlo de otros certificados añadidos al MDM. Haga clic en Guardar.
    APN_upload.png
    Verá la confirmación del estado de inscripción en la pantalla junto con el ID de Apple asociado. 

Renovar APN 

Haga clic en el enlace Acciones > Renovar de la página de configuración. Este enlace también muestra la fecha de caducidad de todos los certificados, independientemente de su estado. Siga el mismo proceso descrito anteriormente para la configuración inicial. Una vez completado, la columna Caduca en se actualizará para reflejar la nueva fecha de caducidad, que debería ser un año a partir de la fecha de renovación.
APN renew.png

Eliminar APN

Los administradores de sistema y los técnicos con los permisos adecuados pueden restablecer la configuración de MDM. Una vez eliminado, el MDM se puede volver a inscribir utilizando la misma cuenta o una diferente.  

Nota importante: Al restablecer la conexión, los dispositivos asociados pasarán a estar sin gestionar; no se borrarán y deberán volver a inscribirse.

Para eliminar el APN:

  1. Haga clic en el enlace Acciones > Restablecer conexión en la página de configuración de la aplicación MDM.
    mdm_apn_reset connection.png
  2. Revisa la lista de dispositivos afectados: puedes hacer clic en el hipervínculo Ver todos los dispositivos para acceder a la cuadrícula de búsqueda de dispositivos, que se filtrará para mostrar los dispositivos asociados a la conexión APN. 
    mdm_apn_reset connection_view devices.png
  3. Introduzca su correo electrónico para confirmar y, a continuación, haga clic en Restablecer conexión

FAQ

Próximos pasos